Предлагаем вашему вниманию очередную подборку со ссылками на новости и материалы. Приятного чтения!
Дайджест интересных новостей и материалов из мира PHP за последние две недели (8—22 сентября 2013)
Обработка событий в GIT
Git отличная распределенная система управления версиями. Помимо возможности нескольким пользователям разрабатывать код, она позволяет быстро и легко откатывать внесенные неудачные изменения обратно. Особенно это актуально, если были закомичены какие-то фатальные правки и код выкачен в продакшн.
Лучшие приёмы для увеличения скорости сайта
Есть ряд причин, почему сайт может загружаться медленно: cookies, content, server, CSS, JavaScript и т.д. Мы представляем подробную инфографику, раскрывающую причины низкой скорости работы ресурса, и даём практические советы по сокращению времени загрузки сайта, уменьшению количества “ненужных просмотров” и оптимизации элементов под мобильные приложения.
Автоматизации тестирования. С чего начинать, возможные проблемы.
Чем же помогают автоматические тесты? В первую очередь, это механизм обратной связи. Рано или поздно команда сталкивается с тем, что результат выполнения тестов приходится ждать все дольше и дольше. Начинается оптимизация (запуск тестов параллельно, обновление “железа”, переписывание тестов). Все это увеличивает затраты.
IT-конференции 2013 или где можно будет найти много IT-шников (сентябрь-декабрь)
Куда сходить, куда съездить, где поучиться?
Дайджест интересных новостей и материалов из мира PHP за последние две недели (25.08.2013 — 08.09.2013)
Предлагаем вашему вниманию очередную подборку со ссылками на новости и материалы. Приятного чтения!
Вся правда об XSS или Почему межсайтовое выполнение сценариев не является уязвимостью?
Должен признаться, что чтение комментариев на Хабре к практически любым постам, описывающим очередную XSS на каком-либо популярном сервисе или сайте, способно повергнуть в уныние любого, кто так или иначе связан с безопасностью веб-приложений. С учетом распространенных среди разработчиков мифов и заблуждений о межсайтовом выполнении сценариев, нет ничего удивительного в том, что он и по сегодняшний день входит в число наиболее распространенных проблем безопасности веб-приложений: согласно данным отчета Positive Technologies за 2010-2011 годы, XSS были подвержены 40% проанализированных веб-приложений, а из отчета Firehost за второй квартал 2012 года следует, что XSS составила 27% от числа зарегистрированных хостером атак.
Разработка ПО: факты против мифов
За короткую историю в отрасли сложилось большое количество мифов, суеверий и религиозных заблуждения. Эти мифы, суеверия и заблуждения, порой очень похожи на правду. Они получили широкое распространение и пагубно влияют на руководителей, которые никогда сами профессионально не разрабатывали ПО. Следствием этого является применение неадекватных методов и подходов в управлении программистами, что гарантированно приводит проект к провалу.
Вот наиболее распространенные мифы и факты, которые их опровергают.
Руководство к разработке ПО
Жизненный цикл программного обеспечения — ряд событий, происходящих с системой в процессе ее создания и дальнейшего использования. То есть это время от начального момента создания какого либо программного продукта, до конца его разработки и внедрения. Жизненный цикл программного обеспечения можно представить в виде моделей… Но виде кота – это наиболее правдоподобно и близко к истине